◆ DSGVO & Datenhoheit

Anwendungsfall

DSGVO & Datenhoheit: Wie eine Firewall ein Gäste-WLAN sauber vom Kassen- und Buchungsnetz trennt

IT-Verantwortlicher überwacht den Netzwerk-Status an einem Monitoring-Arbeitsplatz mit mehreren Bildschirmen

Die Firewall der MULTIMEDIAFABRIK trennt das Gäste-WLAN strikt vom Kassen-, Buchungs- und Verwaltungsnetz, sodass ein kompromittiertes Gäste-Gerät niemals interne Daten erreicht. Aus „alle hängen im selben Netz” wird „jede Gruppe in ihrer Zone, DSGVO-konform protokolliert”.

Ausgangssituation

Eine Hotelgruppe mit drei Häusern bot ihren Gästen ein offenes WLAN an. Gäste, Personal, Kassen und Haustechnik hingen historisch im selben Netz. Die IT-Verantwortliche wusste, dass ein einziges infiziertes Gäste-Smartphone potenziell Zugriff auf Buchungs- und Kassendaten hatte, und das war mit der DSGVO nicht vereinbar.

Was sich der Kunde wünschte

Ihr Satz war klar: Wenn im Gäste-WLAN etwas passiert, darf das niemals die Buchungs- und Kassendaten erreichen. Sie wollte ein komfortables Gäste-Portal, aber eine harte Trennung zu allem Internen.

Moderner Serverraum eines KMU mit Netzwerk-Rack und betreuter Firewall-Appliance im Alpenraum

Warum eine Firewall die Lösung war

Eine Firewall mit Segmentierung legt jede Gruppe in eine eigene Zone und entscheidet, welcher Verkehr zwischen den Zonen erlaubt ist. Das Gäste-WLAN darf ins Internet, aber niemals ins interne Netz.

ZoneWer hineingehörtRegel
GästeBesuchergeräte, Gäste-WLANnur Internet, kein interner Zugriff
KassenPoint-of-Sale-Systemeabgeschottet, eigene Regeln
Buchung & Verwaltungsensible Personen- und Buchungsdatenbesonders restriktiv
HaustechnikGebäude- und IoT-Gerätestreng begrenzt

Umsetzung

Die MULTIMEDIAFABRIK richtete die VLAN-Trennung über alle drei Häuser ein, sicherte das Gäste-Portal ab und konfigurierte das Logging DSGVO-konform. Über zentrales Management laufen alle Häuser unter einem einheitlichen Regelwerk.

Detailaufnahme einer Next-Generation-Firewall-Appliance mit gesteckten Netzwerkkabeln im Rack

Output

  • abgesichertes Gäste-Portal ohne Zugriff auf interne Systeme
  • strikte Trennung von Kassen-, Buchungs- und Verwaltungsnetz
  • DSGVO-konform konfiguriertes Logging als Basis der Dokumentation
  • zentrale Sicht und einheitliches Regelwerk über alle drei Häuser

Ergebnis

VorherNachher
Gäste im selben Netz wie KassenGäste strikt getrennt, kein interner Zugriff
DSGVO-Risiko durch flaches Netzpersonenbezogene Daten technisch geschützt
jedes Haus für sichzentral verwaltet, einheitliches Regelwerk
Techniker richtet die Firewall ein und segmentiert das Netz an einem Laptop vor dem Rack

Was sich daraus ableiten lässt

Überall, wo ein Betrieb sowohl Publikumsverkehr als auch sensible Daten hat, gilt dieselbe Logik: Offenes WLAN und Geschäftsdaten gehören niemals ins selbe Netz. Die Segmentierung schützt die Daten technisch und macht die DSGVO-Pflicht erfüllbar, statt sie zur offenen Flanke werden zu lassen.

Der Firewall-Guide 2026 als Premium-ePaper
Gratis-ePaper · PDF

Firewall-Guide 2026

  • Next-Generation-Firewall verstehen: warum Anwendungs-Erkennung und Bedrohungsabwehr mehr leisten als ein Port-Filter
  • Netz-Segmentierung: wie VLAN-Zonen einen Vorfall eingrenzen, statt ihn durch das ganze Firmennetz laufen zu lassen
  • NIS-2 und NISG 2026: wer ab Oktober 2026 betroffen ist und welche Maßnahmen die Firewall dafür dokumentiert
  • Betreut statt gekauft: warum eine Firewall ohne Pflege, Monitoring und SLA ihren Schutz verliert
Guide laden